Eu vou implantar siem e criar regras de detecção personalizadas para splunk,wazuh,sigma e outros

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Urdu, Inglês

Analista de Cybersecurity

Sou um Analista de Cibersegurança dedicado, com experiência prática em Threat Intelligence, Digital Forensics e Operações de SOC. Tenho uma base sólida em MITRE ATT&CK, análise de ransomware e sistema...
Sobre este Serviço

Fortaleça seu Centro de Operações de Segurança (SOC) com serviços profissionais de implantação de SIEM, engenharia de detecção e conversão de regras de detecção.

Ajudo organizações a construir capacidades eficazes de detecção de ameaças implantando plataformas de SIEM, criando regras de detecção de alta qualidade, otimizando detecções existentes e convertendo regras entre várias plataformas de segurança. Se você precisa de um novo ambiente de SIEM, lógica de detecção personalizada ou melhor visibilidade dos eventos de segurança, entrego soluções confiáveis, bem documentadas e alinhadas ao MITRE ATT&CK.

Meus Serviços Incluem

  • Implantação e configuração de SIEM
  • Implantação e gerenciamento de Wazuh
  • Configuração do Splunk Enterprise
  • Configuração do Microsoft Sentinel
  • Implantação do Elastic Security e OpenSearch
  • Desenvolvimento de regras de detecção personalizadas
  • Criação de regras Sigma
  • Otimização de regras de detecção e redução de falsos positivos
  • Conversão de regras entre Sigma, Splunk, Wazuh, Microsoft Sentinel e Elastic Security
  • Integração de fontes de log
  • Ajuste de alertas e desenvolvimento de regras de correlação
  • Mapeamento ao MITRE ATT&CK
  • Dashboards de segurança e relatórios
  • Documentação de implantação e técnica

Tecnologias Suportadas

  • Wazuh
  • Splunk Enterprise
  • Microsoft Sentinel
  • Elastic Security
  • OpenSearch

Dispositivo:

Desktop

Notebook

Servidor

Celular

Roteador

Sistema operacional:

Windows

Linux

Unix

iOS

Ubuntu